Retour aux mises à jour
New releaseJul 23, 2026

opencti v7.260722.0

Plateforme ouverte de renseignement sur les cybermenaces

Partager

OpenCTI

Note DeepScan Note DeepScan

Introduction

OpenCTI est une plateforme open source permettant aux organisations de gérer leurs connaissances et observables en matière de cybermenaces. Elle a été créée pour structurer, stocker, organiser et visualiser les informations techniques et non techniques liées aux cybermenaces.

La structuration des données est effectuée à l'aide d'un schéma de connaissances basé sur les normes STIX2. Elle a été conçue comme une application web moderne incluant une API GraphQL et un frontend orienté UX. De plus, OpenCTI peut être intégrée à d'autres outils et applications tels que MISP, TheHive, MITRE ATT&CK, etc.

Capture d'écran

Objectif

L'objectif est de créer un outil complet permettant aux utilisateurs de capitaliser des informations techniques (telles que les TTP et les observables) et non techniques (comme l'attribution suggérée, la victimologie, etc.) tout en liant chaque information à sa source primaire (un rapport, un événement MISP, etc.), avec des fonctionnalités telles que des liens entre chaque information, les dates de première et dernière observation, les niveaux de confiance, etc. L'outil est capable d'utiliser le framework MITRE ATT&CK (via un connecteur dédié) pour aider à structurer les données. L'utilisateur peut également choisir d'implémenter ses propres jeux de données.

Une fois que les données ont été capitalisées et traitées par les analystes dans OpenCTI, de nouvelles relations peuvent être déduites des relations existantes pour faciliter la compréhension et la représentation de ces informations. Cela permet à l'utilisateur d'extraire et d'exploiter des connaissances utiles à partir des données brutes.

OpenCTI permet non seulement des imports mais aussi des exports de données sous différents formats (CSV, bundles STIX2, etc.). Des connecteurs sont actuellement développés pour accélérer les interactions entre l'outil et d'autres plateformes.

Éditions de la plateforme

La plateforme OpenCTI propose 2 éditions différentes : Community (CE) et Enterprise (EE). L'objectif de l'édition Enterprise est de fournir des fonctionnalités supplémentaires et puissantes qui nécessitent des investissements spécifiques en recherche et développement. Vous pouvez activer l'édition Enterprise directement dans les paramètres de la plateforme.

Pour comprendre ce que l'édition Enterprise d'OpenCTI apporte en termes de fonctionnalités, consultez la page des éditions Enterprise sur le site de Filigran. Vous pouvez également essayer cette édition en l'activant dans les paramètres de la plateforme.

Documentation et démonstration

Si vous souhaitez en savoir plus sur OpenCTI, vous pouvez lire la documentation sur l'outil. Si vous souhaitez découvrir le fonctionnement de la plateforme OpenCTI, une instance de démonstration est disponible et ouverte à tous. Cette instance est réinitialisée chaque nuit et est basée sur des données de référence maintenues par les développeurs d'OpenCTI.

Téléchargement des versions

Les versions sont disponibles sur la page des versions GitHub. Vous pouvez également accéder au paquet de version continue généré à partir de la branche master du dépôt.

Installation

Tout ce dont vous avez besoin pour installer la plateforme OpenCTI se trouve dans la documentation officielle. Pour l'installation, vous pouvez :

Contribuer

Code de conduite

OpenCTI a adopté un Code de conduite que nous attendons des participants au projet qu'ils respectent. Veuillez lire le texte complet afin de comprendre quelles actions seront tolérées et lesquelles ne le seront pas.

Guide de contribution

Lisez notre guide de contribution pour découvrir notre processus de développement, comment proposer des corrections de bugs et des améliorations, et comment construire et tester vos modifications d'OpenCTI.

Problèmes adaptés aux débutants

Pour vous aider à vous familiariser avec notre processus de contribution, nous avons une liste de problèmes adaptés aux débutants qui sont relativement faciles à implémenter. C'est un excellent point de départ.

Développement

Si vous souhaitez aider activement OpenCTI, nous avons créé une documentation dédiée concernant le déploiement d'un environnement de développement et la manière de commencer à modifier le code source.

Communauté

Statut et bugs

Actuellement, OpenCTI est en développement intensif ; si vous souhaitez signaler des bugs ou demander de nouvelles fonctionnalités, vous pouvez utiliser directement le module des problèmes GitHub.

Discussion

Si vous avez besoin d'assistance ou souhaitez engager une discussion sur la plateforme OpenCTI, n'hésitez pas à rejoindre notre canal Slack. Vous pouvez également nous envoyer un e-mail à [email protected].

À propos

Auteurs

OpenCTI est un produit conçu et développé par la société Filigran.

Collecte de données

Télémétrie d'utilisation

Pour améliorer les fonctionnalités et les performances d'OpenCTI, la plateforme collecte des données statistiques anonymes liées à son utilisation et à son état de santé.

Vous trouverez tous les détails sur les données collectées et leur utilisation dans la documentation sur la télémétrie d'utilisation.

Serveur OpenStreetMap

Pour fournir aux utilisateurs d'OpenCTI des fonctionnalités de cartographie, la plateforme utilise un serveur OpenStreetMap dédié (https://map.opencti.io). Pour surveiller l'utilisation et adapter les performances du service, Filigran collecte les journaux d'accès à ce serveur (y compris les adresses IP).

En utilisant ce serveur, vous autorisez Filigran à collecter ces informations. Sinon, vous êtes libre de déployer votre propre serveur OpenStreetMap et de modifier la configuration de la plateforme en conséquence.

Si vous avez commencé à utiliser le serveur Filigran et changez d'avis, vous avez le droit d'accéder, de limiter, de rectifier, d'effacer et de recevoir vos données. Pour exercer vos droits, veuillez envoyer votre demande à [email protected].

Catégories